0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

AWSのクロスアカウント接続について調べてみた

Posted at

勉強前イメージ

なんだっけ?ぱっと答えられないけど、
違うアカウントのユーザをなんかするみたいなやつだった気がする

調査

AWSのクロスアカウント接続 とは

1つのアカウントで2つ以上のアカウントのリソースを扱えるようにすることです。
2つならマルチアカウント接続とも呼ばれます。

アカウントのログインをし直したらいいだけじゃないって思われるかもしれません。
しかし、環境によっては本番用と開発用で分けたり、他社のAWSアカウントとの連携が必要になるケースがあります。
その際にわざわざ作らなくても元々あるアカウントの許可を行うだけで接続できるようにするのがクロスアカウント接続になります。

どういう構成になるのか

ユースケースとしては以下のような感じになります。
あるアカウントにはユーザAが存在します。
他にもユーザAは本番環境・開発環境・他社環境への接続ができる必要があります。
それぞれの環境で以下のようにIAMロールを設定します。

  • 本番環境
    • 本番ログバケットのread権限をユーザAに割り振る
  • 開発環境
    • 開発ログバケットのread権限をユーザAに割り振る
  • 他社環境
    • EC2のすべての操作権限をユーザAに割り振る

すると、ユーザAはユーザAのままで スイッチロールを行うだけで
本番環境の本番ログバケットのread権限、開発環境の開発ログバケットのread権限、他社環境のEC2のすべての操作権限を
得ることが出来ます。

12022-10-17 AWSのクロスアカウント接続について調べてみた - diagrams.net.png

スイッチロールとクロスアカウント接続の違い

  • クロスアカウント
    • 2つ以上のアカウントのリソースを扱えるようにすること
  • スイッチロール
    • 別の権限(ロール)に変更をすること。
    • よく使われるのは、違うアカウントのリソースを扱う際にそのアカウントのロールへ切り替えを行うこと
    • 違うアカントへのログインじゃなくて、あくまで違うアカウントの ロール へ切り替えを行うこと

勉強後イメージ

スイッチロールはあくまでログインではない。

参考

0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?